Kwaadaardige MCP-servers kunnen instructies splitsen om AI-codeagents geheime gegevens te laten exfiltreren
Een kwaadaardige toolserver die verbonden is met een AI-codeassistent kan stilletjes SSH-sleutels, omgevingsgeheimen, broncode en klantgegevens meenemen zonder ooit één duidelijk schadelijke instructie te sturen. De truc kan zelfs werken nadat een grove versie van dezelfde diefstal wordt geweigerd: splits het verzoek in

Bron: The Hacker News — Afbeelding: The Hacker News


